Taux journalier (TJM): TJM 549 EUR/jour
Mission d'intégration de la sécurité dans les projets produits TV et Internet au sein d'un grand compte notre client. L'expert intervient en transverse sur l'ensemble du cycle de développement (SDLC sécurisé) pour garantir la prise en compte des exigences de sécurité dès la conception (Security by Design). Le périmètre couvre les environnements Linux embarqué, Android et les plateformes OTT/IPTV, dans un contexte de conformité RGPD et de mise en œuvre du Cyber Resilience Act (CRA).
- Intégrer les exigences de sécurité dès la phase de conception des produits TV et Internet (Security by Design)
- Réaliser ou piloter des tests d'intrusion (Pentest) sur les composants produits concernés
- Gérer et suivre les vulnérabilités identifiées sur les périmètres Linux embarqué, Android et OTT/IPTV
- Accompagner les équipes produit dans l'application d'un SDLC sécurisé tout au long du cycle de développement
- Assurer la conformité des produits aux exigences RGPD et au Cyber Resilience Act (CRA)
- Produire les livrables de sécurité associés aux projets (analyses de risques, recommandations, rapports de tests)
- Conseiller et sensibiliser les équipes techniques sur les bonnes pratiques de sécurité applicative et système
- Security by Design (intégration de la sécurité dans les phases de conception produit)
- Pentest (réalisation et/ou pilotage de tests d'intrusion)
- Gestion des vulnérabilités (identification, qualification, suivi de remédiation)
- RGPD (application aux produits et services numériques)
- Cyber Resilience Act — CRA (mise en conformité produits)
- Linux embarqué (sécurisation de systèmes embarqués)
- Android (sécurisation applicative et système)
- OTT/IPTV (sécurité des plateformes de diffusion TV et Internet)
- SDLC sécurisé (intégration de la sécurité dans le cycle de développement logiciel)
- Architecture sécurité (conception d'architectures sécurisées pour produits connectés)
- Threat modeling (modélisation des menaces sur produits embarqués et OTT)
- Automatisation des tests de sécurité (SAST, DAST, intégration CI/CD)
- Certifications sécurité (OSCP, CEH, CISSP, CISM ou équivalent)
- Connaissance des normes IEC 62443 ou ETSI EN 303 645 (sécurité IoT/produits connectés)
- Anglais technique (lecture de documentation, échanges avec équipes internationales)
Expert en cybersécurité avec minimum 13 ans d'expérience, dont une expertise avérée en sécurité de produits embarqués et/ou de plateformes de diffusion (OTT/IPTV, Linux embarqué, Android). La maîtrise du Security by Design, du Pentest et de la gestion des vulnérabilités dans un contexte produit est indispensable, ainsi qu'une bonne connaissance des réglementations RGPD et CRA. Autonomie, rigueur et capacité à intervenir en transverse auprès d'équipes produit pluridisciplinaires sont attendues.